Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

2025 年人工智能如何让诈骗变得更有说服力

How AI made scams more convincing in 2025

2025 年的几个与人工智能相关的故事强调了人工智能系统能够以多快的速度超越人类的有意义的控制。

2025年暴露了我们在人工智能发展过程中忽视的风险

2025 exposed the risks we ignored while rushing AI

我们探讨人工智能 (AI) 的快速崛起如何使用户面临风险。

2025 年恶意软件的传播范围将远远超出 Windows PC

Malware in 2025 spread far beyond Windows PCs

Windows 不再是唯一的目标。 2025 年,恶意软件越来越多地同时针对 Android、macOS 和多个平台。

安全一周(12 月 22 日 – 12 月 28 日)

A week in security (December 22 – December 28)

我们在 2025 年 12 月 22 日至 12 月 28 日这一周涵盖的主题列表

黑客活动分子声称 Spotify 音乐几乎全部被盗

Hacktivists claim near-total Spotify music scrape

黑客活动分子已经抓取了 Spotify 上几乎 100% 的可用内容。用户有什么需要担心的吗?

安全一周(12 月 15 日至 12 月 21 日)

A week in security (December 15 – December 21)

我们在 2025 年 12 月 15 日至 12 月 21 日这一周涵盖的主题列表

CISA 警告华硕 Live Update 后门仍可利用,七年过去了

CISA warns ASUS Live Update backdoor is still exploitable, seven years on

在最初的攻击发生七年后,CISA 已将 ASUS Live Update 后门添加到其已知利用的漏洞目录中。

WhatsApp 的幽灵:GhostPairing 如何劫持帐户

The ghosts of WhatsApp: How GhostPairing hijacks accounts

犯罪分子利用虚假登录页面和看似常规的提示,欺骗 WhatsApp 用户将攻击者的浏览器链接到他们的帐户。

SoundCloud、Pornhub 和 700Credit 都报告了数据泄露事件,但相似之处仅此而已

SoundCloud, Pornhub, and 700Credit all reported data breaches, but the similarities end there

我们比较了今天出现的三起事件,以说明为什么泄露的影响较少取决于谁受到攻击,而更多地取决于所采取的行动。

2025 年下半年 Android 移动广告软件激增

Android mobile adware surges in second half of 2025

Malwarebytes 威胁研究显示,广告软件和恶意恶意软件系列 Triada 和 MobiDash 进入假期季节后将出现激增。

Photo Booth 缺陷将人们的私人照片暴露在网上

Photo booth flaw exposes people’s private pictures online

一名安全研究人员表示,照相亭运营商的一个基本网站缺陷可能会泄露数百张私人客户照片。

谷歌将停止其暗网报告:为什么它很重要

Google is discontinuing its dark web report: why it matters

谷歌将于明年初停止其暗网报告,这引发了不同的反应。暗网监控实际上如何帮助确保您的安全?

生猪屠宰是下一个“人道主义全球危机”(锁与密码 S06E25)

Pig butchering is the next “humanitarian global crisis” (Lock and Code S06E25)

本周,我们在 Lock and Code 播客中与艾琳·韦斯特 (Erin West) 讨论了生猪屠宰骗局以及为阻止这一新的全球危机所做的努力。

安全一周(12 月 8 日至 12 月 14 日)

A week in security (December 8 – December 14)

我们在 2025 年 12 月 8 日至 12 月 14 日这一周涵盖的主题列表

美国对 H-1B 申请人进行数字人肉搜索是一个严重的隐私失误

The US digital doxxing of H-1B applicants is a massive privacy misstep

通过公开社交帐户,新政策暴露了攻击者可用于定位、冒充或勒索的私人数据。

Google 广告将 Mac 用户引向传播 AMOS 信息窃取者的有毒 AI 聊天室

Google ads funnel Mac users to poisoned AI chats that spread the AMOS infostealer

犯罪分子使恶意 ChatGPT 和 Grok 对话出现在常见 Google 搜索的顶部,从而将用户直接引导至 Atomic macOS Stealer。

您的 VPN 的私密性如何?

How private is your VPN?

经过多年为我自己、注重隐私的家庭成员以及一些关键任务项目尝试 VPN 后,我希望每个人都知道以下内容。

DroidLock 恶意软件将您锁定在 Android 设备之外并要求赎金

DroidLock malware locks you out of your Android device and demands ransom

研究人员发现 Android 恶意软件会劫持您的文件和设备,直到您支付赎金。